readme: ttl more info

This commit is contained in:
bol-van 2024-03-30 10:08:22 +03:00
parent df45834273
commit 9a1d06a1da

View File

@ -317,6 +317,8 @@ fakeknown отличается от fake тем, что применяется
некоторых DPI при анализе http, вызывая зависание соединения. Причем на тех же DPI TLS с badseq работает нормально.
* TTL казалось бы - лучший вариант, но он требует индивидуальной настройки под каждого провайдера.
Если DPI находится дальше локальных сайтов провайдера, то вы можете отрезать себе доступ к ним.
Ситуация усугубляется наличием ТСПУ на магистралах, до что вынуждает делать TTL достаточно высоким, увеличивая
риск пробоя фейка до сервера.
Необходим ip exclude list, заполняемый вручную. Вместе с ttl можно применять md5sig. Это ничего не испортит,
зато дает неплохой шанс работы сайтов, до которых "плохой" пакет дойдет по TTL.
Если не удается найти автоматическое решение, воспользуйтесь файлом zapret-hosts-user-exclude.txt.